Exposição de TinyMCE
Rich text editorsO histórico de vulnerabilidades do TinyMCE reúne 16 CVEs catalogadas, com nenhum registro de exploração ativa confirmada no catálogo CISA KEV — taxa que se mantém abaixo da média geral do catálogo. A ausência de severidades críticas e o valor máximo de EPSS observado próximo a 0,019 indicam risco de exploração imediata relativamente contido no momento. Ainda assim, o tipo de falha dominante é CWE-79 (Cross-Site Scripting), vetor historicamente relevante em editores de conteúdo rico embarcados em aplicações web, e o surgimento de 4 novas CVEs nos últimos 90 dias sinaliza atividade contínua de descoberta que merece acompanhamento. A CVE mais perigosa em destaque, CVE-2019-1010091, apresenta EPSS de 0,0192, reforçando que, embora o risco agregado seja moderado, equipes responsáveis por instâncias do TinyMCE devem manter ciclos de atualização regulares e revisar controles de sanitização de entrada.